勒索病毒WannaCry肆虐全球,利用Windows操作系统漏洞,因链式反应迅猛自动传播,校园电脑、个人电脑、政府机关都是重灾区。中毒电脑所有文档被加密,将被勒索高达300美元以上。管家与你,一起防治!
防治指南
01
正确开机可防毒
【普通用户】
1.下载“勒索病毒离线版免疫工具”
(1)在另一台无重要文档的电脑上下载电脑管家的“勒索病毒离线版免疫工具”(简称“免疫工具”)
(2)将“免疫工具”拷贝至安全的U盘或移动硬盘
下载链接://pm.myapp.com/s/QMWCTool.exe
查看免疫工具支持的系统
Windows 10系统已经安全,无需下载免疫工具
2.断网备份重要文档
(1)若电脑插了网线,则先拔掉网线;若电脑通过路由器连接wifi,则先关闭路由器。
(2)将电脑中的重要文档拷贝或移动至安全的硬盘或U盘。
3.运行免疫工具,修复漏洞
(1)拷贝U盘或移动硬盘里的“勒索病毒离线版免疫工具”到电脑。
(2)双击运行,开始修复漏洞。
(3)稍等片刻,等待漏洞修复完,重启电脑,就可以正常上网了。
4.开启实时防护和文档守护者工具,预防变种攻击
(1)下载电脑管家(//guanjia.qq.com),保持实时防护状态开启(默认已开启)
(2)打开电脑管家的文档守护者工具,自动备份重要文档。
(3)云端备份:微云为您免费提供10G云空间备份重要文档,不限流量不限速。登录微云
【管理员用户】
一.禁止接入层交换机PC网段之间445端口访问。详情教程
二.要求所有员工按照前文1-5步修复漏洞。
三.可用“管理员助手”确认员工电脑漏洞是否修复。
下载链接://pm.myapp.com/s/ms_scan.zip
命令行:MS_17_010_Scan.exe 192.168.164.128
02
已经开机怎么办?
1. 下载电脑管家最新版
请从官网下载电脑管家最新版,可以帮你检测和修复
下载地址://guanjia.qq.com
2. 判断自己是否中招
(1)中招了,请参照最后面的中招后操作指南 使用教程
(2)没有中招,表明暂时你的电脑是安全,请根据接下来的指引,修补漏洞,预防病毒变种攻击
3.安装免疫工具,修复漏洞
(1)请从管家主界面中打开勒索病毒免疫工具,并查看免疫工具所支持的系统
管家主界面 (2)扫描并修复漏洞使用教程
4.打开文档守护者工具,预防变种攻击扫描并修复漏洞详情教程
03
中招怎么办?
1.电脑出现下图,表明已中毒
中毒界面
2.中毒后,务必按以下步骤操作
如果您的电脑是Windows XP系统,刚刚中毒且未重启电脑,请下载电脑管家勒索解密工具,可较大概率解锁病毒并恢复您的文档。
下载地址://pm.myapp.com/s/SearchDky_v1.0.1.zip
如果您的电脑中毒后已被重启,请按以下指引操作:
(1)将被感染电脑彻底断网,并在修复过程中确保全程断网
(2)在另一台联网电脑下载“勒索病毒离线修复工具包”,并解压缩到U盘 //pm.myapp.com/s/killwannacrytools.zip 点击下载
(3)保持断网,将装有工具包的U盘插入被感染电脑,右键点击“1_专杀工具.bat”,选择“以管理员身份运行”,等待成功清除病毒
(4)继续保持断网,运行“2_文件恢复.exe”,根据使用教程,完成加密文件的恢复 使用教程>>
(5)继续保持断网,运行 “3_免疫工具.exe”,请耐心等待补丁安装完成后,按照提示重启 使用教程>>
(6)修复完成,可以恢复网络连接。
事件背景
勒索病毒是什么?
WannaCry病毒与其他同类勒索病毒不同,它是一种可自动感染其他电脑进行传播的蠕虫病毒,因链式反应而迅猛爆发。这种勒索病毒主要感染Windows系统,它会利用加密技术锁死文件,禁止用户访问,并以此勒索用户。袭击者声称,索要价值300美元以上的比特币后方能解锁文件。实际上,即使支付赎金,也未必能解锁文件。
为什么会感染勒索病毒?
该勒索蠕虫一旦攻击进入能连接公网的用户机器,则会扫描内网和公网的ip,若被扫描到的ip打开了445端口,则会使用“EternalBlue”(永恒之蓝)漏洞安装后门。一旦执行后门,则会释放一个名为WannaCry敲诈者病毒,从而加密用户机器上所有的文档文件,进行勒索。
勒索病毒为什么使用比特币?
比特币是一种点对点网络支付系统和虚拟计价工具,通俗的说法是数字货币。比特币在网络犯罪分子之中很受欢迎,因为它是分散的、不受管制的,而且几乎难以追踪。
事件最新动态
从“想哭”变成“想妹妹”!比特币敲诈原来一直在演化
腾讯反病毒实验室负责人:周一将成为病毒攻击关键时点
勒索病毒变种出现变种 北京市三部门建议立即处置
马劲松:电脑管家主动防御拦阻比特币勒索木马
比特币勒索蠕虫病毒血洗互联网,腾讯云发出安全提示
腾讯安全反病毒实验室解读“Wannacry”勒索软件
更多勒索病毒案例
【案例一】伪装成Chrome字体更新程序的Spora敲诈者木马
简介:用户在Chrome内核浏览器中打开部分网站时出现乱码,并提示需要下载字体更新程序并执行后才能正常访问。一旦用户点击下载更新,植入其中的新型敲诈者病毒Spora便会自动运行,将用户所有文件加密。详情>>>
【案例二】只需一封邮件,便能锁定电脑重要文件进行敲诈
简介:从事互联网工作的汪为(化名),正查看一封主题为Delivery Notification的邮件,打开其中的附件后,却发现电脑上的文件被改成乱码无法打开,桌面背景也被修改为敲诈提示文字。邮件附件是敲诈者木马的常见传播渠道。详情>>
【案例三】通过看图软件传播的“纵情”敲诈者木马
简介:“纵情”国产敲诈者木马最初植入在一款名为“识图看看”的软件中,随后通过各大社交平台、论坛及网盘疯狂传播。用户一旦中招,电脑上所有文档、文件的名称都被修改,且无法正常打开,只能通过缴纳赎金进行恢复。详情>>